Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Travel' = '%APPDATA%\Terry\TPO.exe'
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %APPDATA%\mozilla\firefox\profiles.ini
- %APPDATA%\opera software\opera stable\login data
- %APPDATA%\thunderbird\profiles.ini
- %APPDATA%\terry\tpo.exe
- http://ch####p.dyndns.org/
- DNS ASK ch####p.dyndns.org